HOMELv020 IKEv2 VPNにおいて、認証方式として「Digital Signature(証明書)」を使用しているが、対向機器が「CertReq(Certificate Request)」ペイロードを送信してこない場合、FortiGateはデフォルトでどう反応するか。 2026年3月9日 IKEv2の標準動作およびFortiGateのデフォルトでは、相手から明示的にCertReq(証明書要求)を受け取らない限り、自身の証明書(CERTペイロード)を送信せず、認証プロセスが停止・失敗する可能性がある。 HA構成において「Session Pickup」を有効にしているが、フェイルオーバー後に一部の既存TCPセッションが切断された。考えられる原因として、デフォルトでは同期されないTCPセッションの状態はどれか。 `diagnose sys session stat` コマンドを実行した際、表示される「clash」カウンタが増加している場合、システム内で発生している事象はどれか。